Назад
2 дня назад

Пентестер (Infrastructure/Red Team)

250 000
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Пентестер (Infrastructure/Red Team) (кибербезопасность): Проведение комплексных инфраструктурных пентестов и Red Team операций с акцентом на моделирование действий APT-групп, эксплуатацию уязвимостей Active Directory и анализ корпоративных сетей. Focus on разработку полноценных сценариев атак, включая получение доступа, движение по сети, повышение привилегий, закрепление и подготовку технических отчетов с рекомендациями.

Локация: Москва, бульвар Энтузиастов, 2; работа полностью в офисе, удалённый формат невозможен

Зарплата: от 250 000 RUB на руки в месяц

Компания

Реверслаб занимается исследованием угроз, Malware Analysis, Red Teaming, тестированием на проникновение и исследованием уязвимостей.

Что делать

  • Планировать и проводить комплексные пентесты внешнего и внутреннего периметра корпоративных сетей.
  • Моделировать тактики, методы и процедуры современных APT-групп в рамках Red Team операций.
  • Разрабатывать и выполнять сценарии атак: получение первоначального доступа, движение по сети, повышение привилегий и закрепление.
  • Искать, анализировать и эксплуатировать уязвимости в корпоративных сервисах, Active Directory, сетевых устройствах, Windows/Linux-серверах и системах виртуализации.
  • Готовить детальные отчёты с техническими сведениями, оценкой рисков и рекомендациями по устранению недостатков.

Требования

  • Опыт инфраструктурного пентестинга или Red Team операций от 2 лет.
  • Знание Windows и Linux на уровне системного администратора, включая аутентификацию, журналирование и системные сервисы.
  • Понимание сетевой безопасности, безопасности операционных систем и СУБД; знание TCP/IP, DNS, VPN, модели OSI и корпоративных сетей.
  • Практический опыт эксплуатации уязвимостей Active Directory, включая атаки на Kerberos и NTLM, а также ошибки конфигурации GPO.
  • Владение инструментами пентеста: Metasploit, Cobalt Strike, Empire, BloodHound, Nmap, Burp Suite и другими.
  • Знание PowerShell и/или Bash; английский язык на уровне, достаточном для чтения технической документации.

Хорошо, если есть

  • Опыт системного администрирования Windows/Linux.
  • Знание Python, Go или C++ для создания и модификации инструментов.
  • Знакомство с OSINT-методиками, EDR/XDR и способами обхода их защиты.
  • Сертификаты OSCP, OSCE, CRTO, PNPT или аналогичные; высшее образование в сфере информационной безопасности.

Культура и преимущества

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Оплата питания.
  • Доплата за отпуск до оклада за 6–8 недель в год.
  • Оплачиваемый больничный 100% в течение 14 дней в год и 5 дополнительных day off по согласованию с руководителем.
  • Офис класса А рядом с метро, рабочий график 09:30–18:30, массажные кресла, фрукты, десерты и настольный теннис.

Процесс найма

  • Созвон с рекрутером продолжительностью 20–30 минут.
  • Очное двухчасовое интервью с командой Red Team: разбор кейсов и технических сценариев, оценка навыков и обсуждение условий.
  • После успешного прохождения — оффер и согласование условий.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →